Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ccruch

#40763de 57,416
7.5CVSS total
Vulnerabilidades · 1
PT-2026-102999
7.5
2026-09-30
Hkuds · Anytool · CVE-2026-102874
**Nome do Software Vulnerável e Versões Afetadas** HKUDS AnyTool versão 0.1.0 **Description** Uma falha de injeção de comando de SO existe no componente Execute Endpoint, dentro da função `subprocess.run()` do arquivo `anytool/local server/main.py`. Um invasor remoto pode explorar isso manipulando o argumento `command/shell` para executar comandos arbitrários do sistema operacional. **Recommendations** Como medida paliativa temporária, restrinja o acesso ao componente Execute Endpoint ou evite usar o argumento `command/shell` até que uma correção seja lançada. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.